Президент США підписав меморандум, що дозволяє бізнесу атакувати кіберзлочинців за погодженням із владою
Президент США Дональд Трамп підписав меморандум, який дозволяє окремим американським компаніям проводити власні кібератаки проти злочинних хакерських угруповань. У Бундестазі тим часом обговорюють інший підхід до кіберзахисту - там хочуть дозволити спецслужбам Німеччини кібератаки проти Росії, тоді як у Вашингтоні роблять ставку саме на приватний сектор. Документ Трамп підписав пізно ввечері у середу, 12 серпня. Рішення означає різкий відхід від десятиліть кіберполітики США, коли наступальні операції залишалися виключно за військовими та розвідкою.
За новим меморандумом обрані компанії працюватимуть разом із Міністерством юстиції та Міністерством внутрішньої безпеки, щоб завдавати ударів по іноземних кіберзлочинних угрупованнях за певних умов, повідомляє The New York Times. Атаки мають дозволити як спостереження за злочинними мережами, так і конкретні види хакерських операцій, що можуть призвести до порушення роботи, маніпуляції чи знищення інформаційних систем і мереж, включно з віртуальною та фізичною інфраструктурою.
Компанії, які братимуть участь у програмі, спершу мають пройти перевірку, підписати контракт з урядом, що передбачає штрафи в 1 мільйон доларів за порушення, та отримати письмовий дозвіл від посадовців Міністерства юстиції та Міністерства внутрішньої безпеки перед початком атаки. Політика не дозволятиме атаки, які можуть призвести до загибелі людей, серйозних травм чи підпадати під визначення застосування сили або збройного нападу за міжнародним правом.
"Меморандум дасть Сполученим Штатам нові інструменти для захисту американців від кіберзлочинності та шахрайства", - написала Аманда Нейлор, директорка з кіберполітики Ради національної безпеки, у своєму дописі в LinkedIn.
Білий дім не відповів на запитання щодо меморандуму, окрім заяви, що операції базуватимуться на розвідданих. Виконавчий наказ Трампа містить засекречений додаток, що описує процес узгодження приватних хакерських дій із власними операціями федерального уряду. Наразі незрозуміло, які саме компанії погодяться долучитися до програми.
Практика наближає Сполучені Штати до підходу таких країн, як Китай і Росія, де спецслужби роками покладаються на хакерів із приватного сектора для виконання завдань національної безпеки. Раніше жодна президентська адміністрація публічно не підтримувала таку концепцію, зокрема через побоювання щодо ескалації кіберконфліктів та юридичної відповідальності американських фірм.
Колишні посадовці та представники безпекових компаній висловили занепокоєння, що новий підхід важко реалізувати на практиці й він може ускладнити й без того непередбачуваний світ сучасної кібервійни. За словами колишнього високопоставленого посадовця американської розвідки, схвалені компанії потенційно можуть діяти за межами повноважень, наданих самим державним відомствам безпеки.
Питання кібербезпеки останніми тижнями загострюється не лише у США. Раніше Інформатор повідомляв, що на Польщу здійснили масштабну кібератаку, внаслідок якої стався витік даних майже 19 мільйонів громадян країни. Також ми писали, що компанія Valve розкрила деталі витоку даних покупців Steam Deck, попередивши користувачів про можливу хвилю фішингових атак із використанням цих даних.